JPCERT/CC、Apache Log4jの新たな脆弱性とバージョン2.17.1公開に関して情報更新 JVNでも情報を更新

 JPCERT/CCは、多くのアプリやウェブサービスで利用されているJavaライブラリ「Apache Log4j」の脆弱性に関する情報を更新し、2021年12月28日(米国時間)に公開されたバージョン2.17.1(Java 8用)への更新を呼びかけた。JVN(Japan Vulnerability Notes)でも、本件に関する情報を更新している。  Apache Log4jには複数の脆弱性が確認されており、既報( JPCERT/CC、「Apache Log4j」の複数の脆弱性についてまとめたページを公開 )の通り、日本時間の2021年12月28日時点で…

JPCERT/CC、Apache Log4jの新たな脆弱性とバージョン2.17.1公開に関して情報更新 JVNでも情報を更新

 JPCERT/CCは、多くのアプリやウェブサービスで利用されているJavaライブラリ「Apache Log4j」の脆弱性に関する情報を更新し、2021年12月28日(米国時間)に公開されたバージョン2.17.1(Java 8用)への更新を呼びかけた。JVN(Japan Vulnerability Notes)でも、本件に関する情報を更新している。…

件名「PROMISEのお知らせ」のメール、プロミスをかたるフィッシングに注意 カード番号や暗証番号の詐取を図る

 プロミスをかたり、フィッシングサイトへ誘導するメールの報告があったとして、フィッシング対策協議会が緊急情報を公開した。同サイトは1月12日11時時点では稼働中で、類似のフィッシングサイトが公開される可能性もあるため、引き続き注意が必要だ。…

三菱HCキャピタルカードをかたるフィッシングメール、件名『「三菱HCキャピタル」ご利用環境確認用ワンタイムURLのお知らせ』に注意 偽サイトに誘導して個人情報やクレジットカード情報を詐取

 三菱HCキャピタルカードをかたり、フィッシングサイトへ誘導するメールの報告があったとして、フィッシング対策協議会が緊急情報を公開した。同サイトは1月11日15時時点で稼働中であり、類似のフィッシングサイトが公開される可能性もあるため、注意が必要だ。…

リモートワークに伴う「燃え尽き症候群」のセキュリティリスクとは【海外セキュリティ】

 コロナ禍をきっかけに世界中の多くの国で一般的になったリモートワークがさまざまなセキュリティリスクを生んでいるとの指摘がある中、リモートワークに伴う「燃え尽き症候群(Burnout)」の観点でセキュリティリスクを調べた結果が公開されました。この調査はパスワード管理ソフトで知られるカナダのセキュリティ企業「1Password」が実施したもので、米国とカナダで主にコンピューターを使ってフルタイムで働いている18歳以上の2500人を対象にオンラインで2021年10月に行われました。なお、2500人のうち5…

長野市で暮らし、働きたい人の情報サイト「長野市サテライトワーク」公開。2月からオンラインイベントも開催 サテライトオフィスやテレワーカーの誘致を促進

 地域情報に関するウェブサイトなどを運営する株式会社ロコガイドは1月11日、長野県長野市でのサテライトオフィスやテレワークのための情報を発信するウェブサイト「長野市サテライトワーク」を公開した。…